NIS2 und Wazuh

Aus maxTechCorner
Version vom 15. September 2026, 12:09 Uhr von Wamu (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

Die NIS2-Richtlinie (Richtlinie (EU) 2022/2555) ist die überarbeitete EU-Richtlinie zur Netz- und Informationssicherheit. Sie löst die erste NIS-Richtlinie (2016/1148) ab, erweitert deren Anwendungsbereich deutlich und verschärft die Anforderungen an Risikomanagement, Meldepflichten und Aufsicht. Ziel ist ein einheitlich hohes Cybersicherheitsniveau in der EU. Dieser Artikel erklärt die Grundzüge und zeigt, wie das Open-Source-Tool Wazuh Organisationen bei der Umsetzung technischer Maßnahmen unterstützen kann.

Rechtlicher Stand (Stand: September 2026)

Die NIS2-Richtlinie ist am 16. Januar 2023 EU-weit in Kraft getreten; die Frist zur Umsetzung in nationales Recht endete am 17. Oktober 2024. In Deutschland ist das Umsetzungsgesetz seit Dezember 2025 in Kraft; die Registrierungspflicht für betroffene Einrichtungen lief im März 2026 an. Betroffene sollten den aktuellen Stand und ihre individuelle Betroffenheit rechtlich prüfen lassen – dieser Artikel ersetzt keine Rechtsberatung.

Was NIS2 vorschreibt

NIS2 verpflichtet „wesentliche" und „wichtige" Einrichtungen zu einem Bündel grundlegender Sicherheitsmaßnahmen, unter anderem:

  • Identifikation und Behandlung von Cyber-Risiken (Risikomanagement)
  • Umsetzung angemessener technischer und organisatorischer Sicherheitsmaßnahmen
  • Meldung erheblicher Sicherheitsvorfälle an die zuständigen Behörden innerhalb festgelegter Fristen
  • Zusammenarbeit mit den nationalen Cybersicherheitsbehörden

Änderungen gegenüber NIS

  • Erweiterter Anwendungsbereich: NIS2 erfasst deutlich mehr Sektoren und Unternehmen als die erste NIS-Richtlinie, darunter weitere kritische Infrastrukturen sowie Bereiche wie Gesundheit, Finanzen und Verwaltung.
  • Strengere Sicherheitsanforderungen: verbindliche Risikomanagement-Praktiken und Meldepflichten, stärker harmonisiert über die EU-Mitgliedstaaten hinweg.
  • Höhere Sanktionen: Bei Verstößen drohen Bußgelder von bis zu 10 Mio. Euro oder 2 % des weltweiten Jahresumsatzes (für wesentliche Einrichtungen).
  • Mehr Zusammenarbeit: stärkerer Informationsaustausch zwischen den Mitgliedstaaten.

Eine ausführliche Gegenüberstellung findet sich bei openKRITIS.

Wazuh als Open-Source-Unterstützung

Wazuh ist eine quelloffene Sicherheitsplattform (SIEM/XDR) zur Erkennung, Analyse und Abwehr von Bedrohungen. Mehrere ihrer Kernfunktionen zahlen direkt auf die von NIS2 geforderten technischen Maßnahmen ein:

  • Konfigurations-Prüfung (Security Configuration Assessment): prüft Systeme gegen Härtungs-Richtlinien (z. B. CIS-Benchmarks) und deckt Fehlkonfigurationen auf.
  • Schwachstellenerkennung: gleicht installierte Software gegen bekannte Schwachstellen (CVEs) ab und hilft, Patches zu priorisieren.
  • Log- und Ereignisanalyse: sammelt und korreliert Logs von Endpunkten und Servern, um Anomalien und Sicherheitsvorfälle zu erkennen.
  • File Integrity Monitoring: überwacht Änderungen an kritischen Dateien und Konfigurationen.
  • Active Response & Incident Response: unterstützt eine schnelle, teils automatisierte Reaktion auf erkannte Vorfälle.
  • Compliance-Reporting: bündelt Ereignisse und Prüfergebnisse in Berichten, die die Nachweisführung erleichtern.


TippWazuh liefert die technische Basis für Erkennung, Härtung und Nachweis – die organisatorischen NIS2-Pflichten (Risikoanalyse, Meldeprozesse, Verantwortlichkeiten) müssen zusätzlich definiert und dokumentiert werden.

Wie m.a.x. it Wazuh als SIEM einsetzt, ist unter SIEM mit Wazuh – kurz vorgestellt beschrieben.

Siehe auch

Links und Quellen


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen